Schwerwiegende Lücke in Googles Webmailer Gmail
ZitatZur Zeit nehmen einige Sicherheitsexperten die Dienste des Suchmaschinenbetreibers Google unter die Lupe. Dabei sind sie bereits auf eine Reihe von Lücken gestoßen, doch nun wurde eine besonders schwerwiegende Schwachstelle in Googles Webmail-Dienst Gmail bekannt.
...und weiter:
ZitatNach Angaben von Petko D. Petkov, dem die Entdeckung der Lücke zugeschrieben wird, kann ein Angreifer eine Art Hintertür schaffen, indem er den Anwender auf eine speziell präparierte Seite surfen lässt, während dieser bei Gmail eingeloggt ist.
Über einen Befehl, der beim Aufrufen der Seite ausgeführt wird, lässt sich dann zum Beispiel ein Gmail-Filter schalten, der E-Mails an die Adresse des Angreifers weiterleitet.
Die Experten bezeichnen diese Lücke als hochkritisch, weil sie keiner speziellen Aktionen des Nutzers voraussetzt.